摘要:4 月 8 日,北非大地掀起网络惊涛骇浪。疑似阿尔及利亚黑客组织 JabaRoot DZ,向摩洛哥多家核心机构发起闪电战,经济包容部网站与国家社保基金(CNSS)首当其冲,成为重灾区。这场突如其来的攻击,极有可能造就摩洛哥史上规模最庞大的数据泄露灾难。
4 月 8 日,北非大地掀起网络惊涛骇浪。疑似阿尔及利亚黑客组织 JabaRoot DZ,向摩洛哥多家核心机构发起闪电战,经济包容部网站与国家社保基金(CNSS)首当其冲,成为重灾区。这场突如其来的攻击,极有可能造就摩洛哥史上规模最庞大的数据泄露灾难。
在攻陷经济包容部网站后短短数小时,JabaRoot DZ 再次出手,将黑手伸向摩洛哥国家社保基金。黑客组织高调宣称,已成功突破防线,窃取海量机密文件,其中不仅有各公司工资申报证明,更包括详尽到个人姓名的员工名单。初步核查结果令人咋舌 —— 此次泄露涉及约 50 万家企业、近 200 万员工信息的 Excel 文件,以及 53576 份 PDF 文档。
随着黑客逐步公开部分数据,这场数据泄露的波及范围与影响程度愈发清晰。过去数年的工资申报记录纷纷曝光,王室控股公司 SIGER、多家银行、驻摩洛哥以色列联络办公室,甚至当地主流媒体机构均未能幸免。一些知名人士的薪资状况也随之浮出水面,引发舆论哗然。
事实上,摩洛哥国家社保基金早已是黑客眼中的 “香饽饽”。早在 2020 年 1 月,外媒 Yabiladi 就曾爆料,该机构存在未加密访问接口,致使 350 万名私营部门用户的敏感信息暴露无遗。身份证号、住址、银行账户、医疗报销记录,乃至四年工资数据,全部处于 “裸奔” 状态。尽管当时 IT 团队迅速封堵漏洞,摩洛哥国家个人数据保护委员会也展开调查,但这起事件已然为后续风险埋下伏笔。
截至目前,国家社保基金仍未发布任何官方回应。然而,据 Yabiladi 援引摩洛哥网络安全专家的判断,此次事件堪称 “史诗级数据泄露”。目前,相关部门正在争分夺秒评估损失,并紧急加强网络安全防护体系,试图筑起一道坚固防线,防止类似悲剧重演。这场网络安全危机,不仅给摩洛哥的数字安全敲响警钟,更让全球各国意识到,在数字化浪潮中,数据安全防护容不得半点松懈。
在这样世界各地网络攻击事件频繁出现的情况下,望安科技以形式化验证技术为核心,通过工具创新、全生命周期覆盖和生态构建,重塑了网络安全的验证范式。其技术不仅为国家重大工程提供了 “零信任” 级别的安全保障,更通过标准化和工具开源,推动了行业整体安全水平的提升。在 AI、工业互联网等新兴领域,望安科技正以数学严谨性为基石,为数字经济筑牢 “可信计算” 的地基。
来源:望安科技